ISMS Copilot Docs

Токени, сфери дії та безпека

Як працюють токени pat-isms: сфери дії, скасування, термін дії та жорсткі обмеження.

Токени облікового запису дозволяють клієнту MCP діяти від імені вашого користувача з обмеженнями, визначеними сферами дії, які ви обрали під час створення токена.

Префікс і життєвий цикл

КрокПоведінка
СтворенняНалаштування → Підключені програми → Створити токен
ВідображенняПовний секретний ключ показується один раз; починається з pat-isms-
ЗберіганняЛише в конфігурації клієнта; ніколи не зберігати в git
СкасуванняНа тій самій сторінці Налаштувань; діє негайно
Термін діїНеобов'язковий під час створення

Сфери дії (типові)

Точні позначення в інтерфейсі можуть дещо відрізнятися; мається на увазі:

МожливістьЧитанняЗапис / дія
Інформація облікового записутакні
Робочі просторисписокні
Документилише список метаданих (без інструменту отримання за ID)ні
Спогадитакстворення / редагування при наданні дозволу
Діалогинедоступнопочаток і надсилання при наданні дозволу

Надавайте мінімальний набір сфер дії для завдань агента. Токен робочого простору лише для читання не може починати діалоги.

Жорсткі обмеження (за задумом)

  • Режим Beyond недоступний через MCP. Використовуйте веб-додаток.
  • Розширений захист даних не можна перемикати через токен. Агент може повідомляти статус; ви змінюєте його в Налаштування → Захист даних.
  • Обмеження швидкості діють (близько ~120 запитів/хвилину на токен; одночасні діалоги обмежені на обліковий запис). Якщо ви досягли лімітів, зменшіть навантаження та повторіть спробу.
  • Токени не відкривають доступ до API моделі (sk-isms-…) або партнерського білінгу Embed.

Контрольний список безпеки

  1. Називайте токени за пристроєм або призначенням (claude-laptop, cursor-ci).
  2. Віддавайте перевагу короткому терміну дії для тимчасових машин.
  3. Скасовуйте токени, якщо ноутбук загублено або секрет CI змінено.
  4. Ніколи не розміщуйте pat-isms-… у публічних репозиторіях, скріншотах або запитах на підтримку.

Використання враховується у межах вашої звичайної підписки на чат та лімітів тарифного плану, а не зараховується на попередньо оплачені кредити API.

На цій сторінці